Applies ToWindows Server 2012 R2 ESU

發行日期:

2024/9/10

版本:

每月彙總套件

重要: 當您嘗試在執行 Windows Server 2012 R2 的 Azure Arc 啟用裝置上安裝此擴充安全性更新 (ESU) 可能會失敗。 若要順利安裝,請確定僅符合 所有 ESU 端點子集 ,如 聯機計算機代理程序網路需求中所述。

  • Windows 8.1已於 2023 年 1 月 10 日 (EOS) 終止支援,此時不再提供技術協助和軟體更新。 如果您有執行 Windows 8.1 的裝置,建議您將它們升級至更新、服務中和支援的 Windows 版本。 如果裝置不符合執行更新版本 Windows 的技術需求,建議您將其取代為支援 Windows 11 的裝置。

    Microsoft 不會針對 Windows 8.1提供延伸安全性更新 (ESU) 程式。 在 2023 年 1 月 10 日之後繼續使用Windows 8.1可能會增加組織暴露於安全性風險或影響其符合合規性義務之能力的疑慮。 如需詳細資訊,請參閱 Windows 8.1 支援將於 2023 年 1 月 10 日終止

    我們建議您升級至更新版本的 Windows。 如需詳細資訊,請參閱 升級至較新的 Windows 版本

  • Windows Server 2012 R2 已於 2023 年 10 月 10 日終止支援 (EOS)。 延伸安全性更新 (ESU) 可供購買,且會持續三年,可每年續約,直到 2026 年 10 月 13 日最終日期為止。 如需詳細資訊,請參閱 Windows Server 終止支援:重要日期。 如需繼續收到安全性更新的程序相關資訊,請參 KB5031043 我們建議您升級至更新版本的 Windows Server。 如需詳細資訊,請參 閱 Windows Server 升級概觀

  • Windows Embedded 8.1 Industry EnterpriseWindows Embedded 8.1 Industry Pro 已於 2023 年 7 月 11 日 (EOS) 終止支援。 因此,不再提供技術協助和軟體更新。

變更日期

變更描述

2024 年 10 月 8 日

已新增有關 HTTP 問題的遠端過程通話修正程式。

2024年9月20日

已新增 Windows/Linux 啟動已知問題的解決方式。

摘要

深入瞭解此累積安全性更新,包括改善、任何已知問題,以及如何取得更新。

注意 如需各種 Windows 更新類型的相關信息,例如關鍵、安全性、驅動程式、Service Pack 等,請參閱 用來描述軟體更新Microsoft的標準術語說明。 若要檢視其他筆記和訊息,請參閱 Windows 8.1 和 Windows Server 2012 R2 更新記錄首頁

改善

此累積安全性更新包含KB5041828 2024 年 8 月 13 日發行 (更新) 一部分的改進。 下列是此更新所解決之重大問題的摘要。 括弧內的粗體文字代表我們正在記錄的變更專案或區域。

  • [用戶帳戶控制 (UAC) ] 當 Windows Installer 修復應用程式時,UAC 不會提示您輸入認證。 安裝此更新之後,系統會提示您提供更新。 因此,您可能需要更新您的自動化腳本。 此外,您應該新增 Shield 圖示,表示您的自動化腳本需要完整的系統管理員存取權。 若要關閉 UAC 提示,請將 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableLUAInRepair 登錄值設為 1。 如需詳細資訊,請參閱:

  • [遠端桌面服務 (RDS) ] 修正 RDS 停止回應的問題。

  • [Windows 和 Linux 的雙開機 (已知問題) ] 安裝 2024 年 8 月 Windows 更新之後,Linux 可能無法啟動。 錯誤訊息是「驗證 shim SBAT 數據失敗:安全策略違規。 發生嚴重錯誤:SBAT 自我檢查失敗:安全策略違規。」 請參閱 CVE-2022-2601CVE-2023-40547 中的完整指導方針。

如需已解決安全性弱點的詳細資訊,請參閱部署 |安全性更新指南2024 年 9 月安全性 匯報

此更新中的已知問題

徵兆

後續步驟

安裝 2024 年 7 月 9 日或之後發行的 Windows 更新之後,Windows Server 可能會影響整個組織的遠端桌面連線。 如果在遠端桌面閘道中使用舊版通訊協定 (HTTP) 遠端過程呼叫,就可能會發生此問題。 由此產生的遠端桌面連線可能會中斷。

此問題可能會間歇性發生,例如每 30 分鐘重複一次。 此時,登入會話會遺失,使用者將需要重新連線到伺服器。 IT 系統管理員可以在 TSGateway 服務終止時進行追蹤,此服務在例外程式代碼 0xc0000005時不會回應。

此問題已在更新 KB5044343中修正。

如需任何過去已知問題的目前狀態,請參閱 Windows Server 2012 已知問題] 頁面。 

如何取得此更新

安裝此更新之前

我們強烈建議您在安裝最新的每月匯總套件之前,先安裝適用於您操作系統的最新維護堆疊更新 (SSU) 。 SSU 改善更新程式的可靠性,以降低安裝每月匯總套件並套用Microsoft安全性修正程式時的潛在問題。 如需 SSU 的一般資訊,請參閱維護堆疊更新服務堆疊 匯報 (SSU) :常見問題

如果您使用 Windows Update,系統會自動為您提供最新的 SSU (KB5044410) 。 若要取得最新 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。

語言套件

如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱瞭解如何將語言套件新增至 Windows

安裝此更新

若要安裝此更新,請使用下列其中一個發行管道。

可供使用

下一步

此更新將從 Windows Update 自動下載並安裝。

可供使用

下一步

若要取得此更新的獨立套件,請移至 Microsoft Update Catalog 網站。

若要從 Update Catalog 下載更新,請參閱關於如何從 Windows Update Catalog 下載更新的步驟

可供使用

下一步

如果您依下列所示設定 [產品和分類],此更新即會自動同步:

  • 產品:Windows Server 2012 R2

  • 分類:安全性更新

如需在 WSUS 中設定的詳細資訊,請參閱 Windows Server Update Services (WSUS)。

如需在 Configuration Manager 中設定的詳細資訊,請參閱同步處理軟體更新

檔案資訊

如需此更新中提供的檔案清單,請下載 更新KB5043138的檔案資訊。 ​​​​​​​

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。